[WINDOWS] 電腦問題咁樣算係中毒定比人hack? (4)

1001 回覆
49 Like 0 Dislike
2017-05-13 16:03:02
認真問卡巴個d冇用?

有更新個Database就應該擋到

今日有database更新,應該detect到

有冇人test過

你試埋我個份啦

virustotal好似有report

https://www.virustotal.com/en/file/ed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa/analysis/

https://www.virustotal.com/en/file/4c69f22dfd92b54fbc27f27948af15958adfbc607d68d6ed0faca394c424ccee/analysis/

大部分防毒軟件都可以防到5月12號果兩隻變種

突然間覺得晒真金白銀買病毒終於有用
2017-05-13 16:03:02
老老豆豆用緊WIN8既升左做10佢算鳩數啦
反正兩隻都係垃圾

利申:用緊win10已經習慣左
2017-05-13 16:03:07
認真問卡晚個d冇用?


點解?

卡巴擋外部病毒
呢隻係windows bug

而種唔算?
2017-05-13 16:03:30
有KB4019264係咪冇事
定要down埋KB40122215
2017-05-13 16:03:32
如果有巴打一裝完SP1 未update過 或者 windows update卡住十世都無反應,可以下面依個,大約有200個kb會裝。

Windows7 SP1 離線更新包 (去到3月份)
https://wmos.info/archives/category/ms/fix/7-package

老翻都可以用,依個包會skip左一啲有問題 或者 check正版既kb。
我裝完依個之後,windowsupdate 無再卡關,依家可以自動load到5月kb
2017-05-13 16:03:39
router 點樣關port 139 455
我淨係係window防火牆到關左
唔識係router關左佢
利申更新唔到個patch


唔使太驚青住

網上爬, k寶,hkbn 等等嘅 ISP 不嬲都 block 左呢啲 port

只係如果你有一部機中咗招 (經過電郵嘅附件,又或者鹹網之類) 咁你嗰部中毒嘅腦,就會經呢啲 port 去感染你其他屋企 network 入邊嘅其他電腦。如果真係咁,就算你一早喺 router 關咗呢啲 port 都冇用。

快啲用Windows update更新晒你啲電腦最實際
2017-05-13 16:03:44
想講呢 單野琴晚半夜開始爆
一兩點新聞已經講英國醫療 西班牙電訊果邊出事
香港如果一早即刻出 alert ,d 人起身睇 news 知嘅話可以避咗。
但就無做,當好似一單普通國際新聞。到中午果個電腦事故中心先出 alert

好彩係星期六,若果平日應該爆得好大鑊

星期一
2017-05-13 16:03:51
想問原理係點?
正常 勒索軟件唔係開野先推動會中咩e.g. Email
但今次見掛機都中唔係好明

我都想問

因為Windows有bug
hacker可以安坐家中經port 139/445入你屋企部電腦
如果你冇更新windows既話
hacker可以係佢部電腦度禁exe加密你部電腦
成功左之後個exe識得搵下一個ip出黎自動run
如此類推

咁多人中係因為唔update/亂set router/firewall/亂down野
2017-05-13 16:04:19
想問原理係點?
正常 勒索軟件唔係開野先推動會中咩e.g. Email
但今次見掛機都中唔係好明

我都想問

有個Protocol叫SMB version 1(Port 445)黎既
專經network share file用 但係呢條protocol出名多exploit
今次爆左單係可以經SMB去remote access到你部機
而Windows Default係開住既 之後當你直插Modem個時 只要ISP冇block既話
所有port都會public哂 即係個個都入得 咁你咪中門大開比到隻Ransomware入去
2017-05-13 16:04:28
router 點樣關port 139 455
我淨係係window防火牆到關左
唔識係router關左佢
利申更新唔到個patch


唔使太驚青住

網上爬, k寶,hkbn 等等嘅 ISP 不嬲都 block 左呢啲 port

只係如果你有一部機中咗招 (經過電郵嘅附件,又或者鹹網之類) 咁你嗰部中毒嘅腦,就會經呢啲 port 去感染你其他屋企 network 入邊嘅其他電腦。如果真係咁,就算你一早喺 router 關咗呢啲 port 都冇用。

快啲用Windows update更新晒你啲電腦最實際

我就係手動更新唔到patch 爬哂文都無用
2017-05-13 16:04:35
想講呢 單野琴晚半夜開始爆
一兩點新聞已經講英國醫療 西班牙電訊果邊出事
香港如果一早即刻出 alert ,d 人起身睇 news 知嘅話可以避咗。
但就無做,當好似一單普通國際新聞。到中午果個電腦事故中心先出 alert

好彩係星期六,若果平日應該爆得好大鑊

其實依家都冇乜聲氣咁 除左呢到冇聽人講中 唔通個個用apple?


你twitter打wannacry/wcrypt大把中招相
2017-05-13 16:04:54
router 點樣關port 139 455
我淨係係window防火牆到關左
唔識係router關左佢
利申更新唔到個patch


唔使太驚青住

網上爬, k寶,hkbn 等等嘅 ISP 不嬲都 block 左呢啲 port

只係如果你有一部機中咗招 (經過電郵嘅附件,又或者鹹網之類) 咁你嗰部中毒嘅腦,就會經呢啲 port 去感染你其他屋企 network 入邊嘅其他電腦。如果真係咁,就算你一早喺 router 關咗呢啲 port 都冇用。

快啲用Windows update更新晒你啲電腦最實際

其實點解會Block依D Port位?
2017-05-13 16:05:04
想講呢 單野琴晚半夜開始爆
一兩點新聞已經講英國醫療 西班牙電訊果邊出事
香港如果一早即刻出 alert ,d 人起身睇 news 知嘅話可以避咗。
但就無做,當好似一單普通國際新聞。到中午果個電腦事故中心先出 alert

好彩係星期六,若果平日應該爆得好大鑊

星期一

我同D 舊同事講個個放晒假咁無人理
2017-05-13 16:05:40
熄SMBv1就可以完美防守
update都唔使 今次單野
要開regedit 熄SMBv1
http://roger6.blogspot.com/2017/05/wanacrypt0r-20-eternalblue-ms-17-010.html

熄左更新完唔使開返
因為SMBv1唔安全

係咪主要要做呢步??
我更新唔到window


有少少睇唔明
新增完dword(32位元)值0 之後要點?
佢新增左個值 我係咪要改佢個名做smb1?

利: it白痴
2017-05-13 16:05:54
想講呢 單野琴晚半夜開始爆
一兩點新聞已經講英國醫療 西班牙電訊果邊出事
香港如果一早即刻出 alert ,d 人起身睇 news 知嘅話可以避咗。
但就無做,當好似一單普通國際新聞。到中午果個電腦事故中心先出 alert

好彩係星期六,若果平日應該爆得好大鑊

其實依家都冇乜聲氣咁 除左呢到冇聽人講中 唔通個個用apple?


你twitter打wannacry/wcrypt大把中招相


如果係講香港,有新聞報香港教會學校有報告奶左野
2017-05-13 16:06:00
有冇人覺得Eternal Blue個名好中二病
2017-05-13 16:06:11
dl左個window update standalone
佢load 左正在搜尋這部電腦的更新嘅dialog box成日, boot左幾次機都係咁

答左好多次
要del datastore file
del唔到因為要熄左工作管理員個svchost
刪左再重開先更新到kb3102810
更新完再重開
先更新到今次五月份個更新
你等一萬年都冇用

多謝巴打先
爬左巴哈 解決了
https://forum.gamer.com.tw/C.php?page=3&bsn=60030&snA=461840&subbsn=0
剛剛試了一下
發現卡在檢查更新太久了 所以跑去下載KB4019264更新包更新想說比較快
但是更新包更新也卡在搜尋更新那邊太久了

所以我先把自動檢查更新先停用 重開機
在安裝下載的KB4019264更新包 就成功安裝好了 再重開機 開啟自動檢查更新
就成功跑出更新以及安裝成功了!
2017-05-13 16:06:38
router 點樣關port 139 455
我淨係係window防火牆到關左
唔識係router關左佢
利申更新唔到個patch


唔使太驚青住

網上爬, k寶,hkbn 等等嘅 ISP 不嬲都 block 左呢啲 port

只係如果你有一部機中咗招 (經過電郵嘅附件,又或者鹹網之類) 咁你嗰部中毒嘅腦,就會經呢啲 port 去感染你其他屋企 network 入邊嘅其他電腦。如果真係咁,就算你一早喺 router 關咗呢啲 port 都冇用。

快啲用Windows update更新晒你啲電腦最實際

其實點解會Block依D Port位?

因為唔安全+驚user俾人睇哂data(你知D user既username同password幾易撞架啦 )
2017-05-13 16:06:47
熄SMBv1就可以完美防守
update都唔使 今次單野
要開regedit 熄SMBv1
http://roger6.blogspot.com/2017/05/wanacrypt0r-20-eternalblue-ms-17-010.html

熄左更新完唔使開返
因為SMBv1唔安全

係咪主要要做呢步??
我更新唔到window


有少少睇唔明
新增完dword(32位元)值0 之後要點?
佢新增左個值 我係咪要改佢個名做smb1?

利: it白痴

開一個叫SMB1既dword(32bit)
Set Value = 0
Reboot
2017-05-13 16:06:48
屋企用緊網上爬個VPN叫F-Secure Freedom,
呢舊野有冇用
https://fsecure.netvigator.com/freedome/chi/features
2017-05-13 16:06:49

死圖
2017-05-13 16:06:56
全球咁多人中伏實有傻仔比錢賺死條友
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞